CVE-2020-12142 Details
Description
1. IPSec UDP key material can be retrieved from machine-to-machine interfaces and human-accessible interfaces by a user with admin credentials. Such a user, with the required system knowledge, could use this material to decrypt in-flight communication. 2. The vulnerability requires administrative access and shell access to the EdgeConnect appliance. An admin user can access IPSec seed and nonce parameters using the CLI, REST APIs, and the Linux shell.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-668 | Exposure of Resource to Wrong Sphere | [email protected] |
| CWE-668 | Exposure of Resource to Wrong Sphere | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| silver-peak unity edgeconnect for amazon web services | All versions |
CPE
Remediation
| |
| silver-peak unity edgeconnect for azure | All versions |
CPE
Remediation
| |
| silver-peak unity edgeconnect for google cloud platform | All versions |
CPE
Remediation
| |
| silver-peak unity orchestrator | < 8.9.2 |
CPE
Remediation
| |
| silver-peak vx-500 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-500 | All versions |
CPE
Remediation
| |
| silver-peak vx-1000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-1000 | All versions |
CPE
Remediation
| |
| silver-peak vx-2000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-2000 | All versions |
CPE
Remediation
| |
| silver-peak vx-3000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-3000 | All versions |
CPE
Remediation
| |
| silver-peak vx-5000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-5000 | All versions |
CPE
Remediation
| |
| silver-peak vx-6000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-6000 | All versions |
CPE
Remediation
| |
| silver-peak vx-7000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-7000 | All versions |
CPE
Remediation
| |
| silver-peak vx-9000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-9000 | All versions |
CPE
Remediation
| |
| silver-peak vx-8000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks vx-8000 | All versions |
CPE
Remediation
| |
| silver-peak nx-700 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-700 | All versions |
CPE
Remediation
| |
| silver-peak nx-1000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-1000 | All versions |
CPE
Remediation
| |
| silver-peak nx-2000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-2000 | All versions |
CPE
Remediation
| |
| silver-peak nx-3000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-3000 | All versions |
CPE
Remediation
| |
| silver-peak nx-5000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-5000 | All versions |
CPE
Remediation
| |
| silver-peak nx-6000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-6000 | All versions |
CPE
Remediation
| |
| silver-peak nx-7000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-7000 | All versions |
CPE
Remediation
| |
| silver-peak nx-8000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-8000 | All versions |
CPE
Remediation
| |
| silver-peak nx-9000 firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-9000 | All versions |
CPE
Remediation
| |
| silver-peak nx-10k firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-10k | All versions |
CPE
Remediation
| |
| silver-peak nx-11k firmware | All versions |
CPE
Remediation
| |
| arubanetworks nx-11k | All versions |
CPE
Remediation
| |
Change History
26 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| Nov 7, 2023 | CPE Deprecation Remap | [email protected] |
| May 12, 2020 | Initial Analysis | [email protected] |
| May 7, 2020 | CVE Modified | [email protected] |
| May 6, 2020 | CVE Modified | [email protected] |